Skip to main content
SAMLシングルサインオン(SSO)を使用すると、チームはMicrosoft Entra ID、Google Workspace、Oktaなど、会社のIDプロバイダーを使ってReplitにサインインできます。 Enterpriseプランと、Replit組織およびIDプロバイダーの両方に対する管理者アクセスが必要です。これはReplit組織のサインインを設定するものであり、構築するアプリの認証を設定するものではありません。
SSOが有効になると、申告したドメインに一致するメールアドレスを持つ人は、既存アカウントを持つ人も含めてSSOを使用する必要があります。有効化する前にID管理者と調整してください。
1

Advanced設定を開いてSSOセットアップを有効にする

Enterprise Workspaceを選択し、左下隅の設定の歯車アイコンを選択します。Accountの下にあるAdvancedを選択します。Authenticationを展開し、SAML single sign-onカードでEnable SSOを選択します。これによりセットアップが開始されますが、SSOはまだ有効ではありません。
Authenticationセクションと、SAML single sign-onカードのEnable SSOボタンを示すAdvanced設定。

Authenticationの下にEnable SSOがあるAdvanced設定。アカウントの詳細は例です。

2

IDプロバイダーを選択する

Configure your identity providerの下で、Microsoft Entra IDGoogle WorkspaceOkta、またはOther providerを選択します。Replitは、プロバイダーが必要とするSAMLの値を表示します。スクリーンショットではなく、自分自身の設定から値をコピーしてください。
In-progressと表示されたSAMLセットアップに、IDプロバイダーの選択肢、サービスプロバイダーの値、Continue to Providerボタンがある画面。

IDプロバイダーとしてOktaを選択した状態。組織固有の識別子は例に置き換えられています。

3

プロバイダーに進む

Continue to Providerを選択し、IDプロバイダーの管理コンソールにサインインします。以下の例ではOktaを示していますが、プロバイダーによってサインイン画面は異なる場合があります。
UsernameとPasswordの入力欄が空のOktaサインイン画面。
Replitに表示されるAudience URI / SP entity IDSSO URL(ACS URL)Name ID formatApplication usernameの値を使って、プロバイダー内にSAMLアプリケーションを作成します。
4

Replitで設定を完了する

Replitに戻り、プロバイダーのIdP SSO URLIdP entity IDX.509 certificate、および組織が使用するEmail domainsを入力します。必要な値、ドメイン検証のルール、有効化の手順については、SAML設定ガイドを参照してください。設定を送信し、チームメイトにSSOの使用を案内する前にステータスがActiveになったことを確認してください。
SSOはサインインを処理しますが、自動的に組織に人を招待するわけではありません。メンバーシップの管理には、招待またはSCIMプロビジョニングを使用してください。

オプション: SCIMでメンバー管理を自動化する

SCIM(System for Cross-domain Identity Management)は、IDプロバイダーからReplitへのメンバーのプロビジョニングとデプロビジョニングを自動的に行います。SSOはサインイン方法を制御し、SCIMは人が入社・退社する際にメンバーシップを同期させておくのに役立ちます。 セットアップを開始するには、設定 → Advanced → Identity & Governanceを開き、Automatic member provisioning(SCIM)の下にあるEnable SCIMを選択します。プロバイダー固有のセットアップ手順はSCIMガイドに従ってください。
Identity & Governanceと、Automatic member provisioningの下にあるEnable SCIMボタンを示すAdvanced設定。

Advanced設定からSCIMを有効にする。アカウントの詳細は例です。

次のステップ

コラボレーターを追加する

コラボレーターを招待し、必要なアクセス権を選択します。